וויזרד ספיידראנגלית: Wizard Spider) היא קבוצת תקיפה רוסית המבצעת פעולות סייבר התקפיות כנגד גורמים מערביים[1].

Wizard Spider
פעילות פעולות סייבר התקפיות
תחום אבטחת מידע
מדינה רוסיהרוסיה רוסיה
תקופת הפעילות 2017–הווה (כ־7 שנים)
לעריכה בוויקינתונים שמשמש מקור לחלק מהמידע בתבנית

בקבוצה חברים כ-80 אנשים, פעילותם מתבצעת לרוב מהעיר סנט פטרבורג, רוסיה ומאזורים שונים באוקראינה[2].

התקפותיה של הקבוצה מתמקדות נגד חברות מסחריות ומוסדות פיננסיים ומתבצעות באמצעות הכופרות והנוזקות הבאות: Conti, TrickBot, Sidoh[3].

הקבוצה וחבריה נמצאים תחת מעקב שוטף של סוכנות המודיעין האירופאית (יורופול) וארגון המודיעין המשטרתי (אינטרפול)[4][5].

ראו גם עריכה

קישורים חיצוניים עריכה

הערות שוליים עריכה

  1. ^ Paul Reynolds, 'Wizard Spider': Who are they and how do they operate?, 18 במאי 2021
  2. ^ Conor Lally, Wizard Spider profile: Suspected gang behind HSE attack is part of world’s first cyber-cartel, The Irish Times (באנגלית)
  3. ^ Adversary: Wizard Spider - Threat Actor, Crowdstrike Adversary Universe (באנגלית)
  4. ^ Laura Colgan, Cybercrime hackers behind awful HSE ransomware attack exposed, Irish Mirror, ‏18 במאי 2021 (באנגלית)
  5. ^ Who is wizard spider? The group responsible for the cyber attack on the HSE, JOE.ie (באנגלית)